You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求支持SAML 2.0、OpenID Connect及预认证的开源现代认证服务产品

推荐符合需求的身份认证解决方案

以下是满足你需求的行业标准产品,优先开源选项:

开源优先方案

  • Keycloak

    • 完全支持SAML 2.0、OpenID Connect,内置预认证机制(如多因素认证、社交登录预校验等)
    • 提供直观的Web GUI控制台,可快速配置身份提供商、客户端和属性映射
    • 认证完成后,可通过客户端适配器直接传递用户信息,或配置事件监听器/Webhook将包含用户名、用户组及自定义属性的payload推送到你的应用端点,支持自定义payload格式
    • 是企业级身份管理的行业标准,生态完善,文档成熟
  • Authelia

    • 轻量级开源身份认证中间件,支持SAML 2.0、OpenID Connect和多种预认证方式(2FA、硬件密钥等)
    • 自带Web管理界面,配置门槛低
    • 可通过反向代理集成或自定义脚本,将认证后的用户属性(用户名、组列表)转发到指定端点,适合中小规模场景快速部署
  • ZITADEL

    • 云原生开源身份管理平台,支持SAML 2.0、OpenID Connect,内置预认证流程
    • 提供现代化的GUI配置界面,支持自定义用户属性和组映射
    • 可通过Webhook事件或自定义令牌声明,将符合要求的payload发送到你的应用,适配云原生环境部署

商业备选方案(行业标准)

  • Okta

    • 全面支持所有要求的认证协议,GUI配置极为便捷
    • 可通过Webhook或自定义集成,将用户的用户名、组及属性信息推送到你的端点,无需自行处理协议细节
    • 企业级稳定性,适合大规模生产环境
  • Auth0

    • 支持SAML 2.0、OpenID Connect及预认证,可视化配置界面友好
    • 可通过Rules/Extensions自定义用户信息处理逻辑,将指定格式的payload发送到你的应用端点,快速完成集成

所有上述产品都能帮你屏蔽底层认证协议的复杂度,你只需配置身份源和接收端点,即可直接获取包含用户名及用户组/属性的payload,无需自行对接任何认证协议。

内容的提问来源于stack exchange,提问作者PentaKon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 07:35:16